名词解释
名词解释
开放平台
开放平台致力于为开发者提供支付、安全、营销等各类能力及行业解决方案,在这里可以找到开发者需要的各种能力等。帮助合作伙伴开发可快速复制给更多商户和用户的解决方案和产品。 商业上提供丰富的业务接入场景,开放支付、贷款等多样化的业务能力;技术上基于开放平台的授权机制,降低商户的对接成本和安全风险。
开放能力
开放能力是商户的应用在接入浙江农商联合银行开放平台后实现的业务功能。浙江农商联合银行开放平台通过官方的 SDK(软件开发包)、API(接口,包含服务端接口 OpenAPI 和 JSAPI)和开放平台控制台等技术基础设施,将浙江农商联合银行的一些业务功能开放给外部的商户,聚合二维码(主扫)支付,聚合二维码(被扫)支付、二维码支付等等。商户在接入浙江农商联合银行的能力后,即可在自己的应用中实现这些功能。
白名单
白名单是对用户状态进行标识的方式,是与黑名单相对的概念,当用户被设置在白名单内的时候,该用户能够通过;反之,则不能通过。
商户
商户是指市民阶层开办的有实体生产经营场所的中小微企业,例如:超市、停车场等等。
商户号
商户号是在浙江农商联合银行商家管理平台进件后产生的,是该商户在浙江农商联合银行的商户唯一标识。
应用
应用是开发者以软件形式向用户提供的特定场景或行业的解决方案。开发者在入驻开放平台后,需要通过创建应用的方式接入浙江农商联合银行开放平台提供的各种能力(如聚合二维码(主扫)支付,聚合二维码(被扫)支付、二维码支付等)并进行开发,基于对行业及业务场景的理解,创造能够满足市场需要的解决方案,以应用的形式服务用户。
产品
产品是浙江农商联合银行开放平台的开放能力,包括但不限于现有的聚合二维码(主扫)支付、公众号支付、票券服务、二维码支付等等,创建应用时选择符合开发者业务需求的产品服务,可帮助开发者实现相应的功能。
APPID
APPID 是浙江农商联合银行分配给开发者的应用 ID,是应用的唯一标示,只有应用创建后才可以获取。
API
API(Application Programming Interface,应用程序接口)是一些预先定义的函数,或指软件系统不同组成部分衔接的约定。目的是提供应用程序与开发人员基于某软件得以访问一组例程的能力,而又无需访问原码或理解内部工作机制的细节。
用户信息授权(OAuth2.0)
用户信息授权(OAuth2.0)是一个关于授权的开放的网络协议。保障用户使用第三方应用的访问安全,防止恶意访问。
异步通知
异步通知是商家或系统服务商(ISV)在接入支付和部分其他功能时,当商户完成请求部分 API 后,浙江农商联合银行会将该操作的变更信息(如订单信息的变更),沿着商户在接口请求参数中所传入的异步通知地址 notify_url,通过 POST 请求的形式将结果作为参数通知到商户系统。
结果通知回调地址
结果通知回调地址接入开放平台的第三方应用的结果通知回调地址,是用于接收浙江农商联合银行异步通知,为必填项。(需使用 https 协议的结果通知回调地址)
用户信息授权(OAuth2.0)回调地址
用于授权接口,使用接口进行第三方应用授权和用户信息授权,为非必填项。
页面回调地址
页面回调地址用于提供给浙江农商联合银行在某些场景下,回调第三方应用或商户 app 的页面地址。
沙箱环境
沙箱环境(Beta)是浙江农商联合银行提供协助开发者进行接口功能开发及主要功能联调的辅助环境。沙箱环境模拟了开放平台部分产品的主要功能和主要逻辑。
开发测试环境
开发测试环境用于代码开发测试的环境,分为 SIT(System Integration Testing)系统集成测试环境,目的是校验功能、性能和可靠性要求;UAT(User Acceptance Testing)用户验收测试环境, 通常由最终软件的用户(通常这些用户不了解软件的具体逻辑,而对业务逻辑却相当熟悉)进行的测试。
生产环境
指面向客户对外应用的正式生产互联网环境。
生产环境开放平台门户
生产环境开放平台门户即开放平台门户的正式环境,用于开发者进行第三方应用的创建、开发设置、上线以及第三方应用信息的查看。
开发者
开发者软件开发人员,对于开放平台,为第三方应用的开发人员。
签名
商户后台和开放平台后台根据相同的密钥和算法生成一个结果,用于校验双方身份合法性。签名的算法由开放平台制定并公开,常用的签名方式有:MD5、SHA1、SHA256、HMAC 等。
OpenID
用户的身份标识,不同应用拥有不同的 OpenID。商户后台系统通过登录授权、支付通知、查询订单等 API 可获取到用户的 OpenID。主要用途是判断同一个用户。
Base64
Base64 是一种基于 64 个可打印字符来表示二进制数据的方法。
RSA
RSA 签名算法是一种非对称算法,RSA 密钥包括公钥和私钥两部分,公钥是公开信息,私钥是保密信息。在开放平台,开发者的私钥由开发者自己保存;开发者的公钥可对外公开。私钥用于签名,公钥用于验签。开发者保存自己的私钥,并对发给浙江农商联合银行开放平台的信息进行签名,浙江农商联合银行开放平台通过使用开发者的公钥进行验签;通过这种方式保证信息传输的完整性以及发送者身份的真实性。 目前浙江农商联合银行开放平台新建的应用仅支持 RSA2 的签名方式。
响应码
响应码每次调用接口时,可能获得正确或错误的返回码,开发者可以根据返回码信息调试接口,排查错误。[响应码]
第三方应用
开发者以软件形式向用户提供的特定场景或行业解决方案。第三方开发者入驻开放平台后,需要通过创建应用的方式接入浙江农商联合银行互联开放平台(下称开放平台)输出的各种服务产品并进行开发,基于对行业及业务场景的理解,创造能够满足市场需要的解决方案,以应用的形式服务用户。
服务产品
商户的应用在接入开放平台后实现的业务功能。开放平台通过官方的 SDK(软件开发包)、API(标准化接口)和开放平台门户网站等技术基础设施,将浙江农商联合银行的一些业务功能开放给外部的商户,如客户认证、账户服务、支付服务、融资贷款和金融产品等。第三方开发者在接入本行的服务产品后,即可在自己的应用中实现这些功能。